Le nostre firme antivirus per ClamAV: statistiche, efficacia e confronto
Ogni giorno migliaia di malware circolano su Internet. SecuriteInfo.com li combatte attivamente
per un Internet più sicuro. Questa pagina raccoglie le statistiche quotidiane delle nostre firme antivirus per
ClamAV, il risultato del loro confronto con i malware realmente raccolti su siti web compromessi e un
confronto punto per punto tra ClamAV da solo e ClamAV potenziato con le nostre firme.
Tra le armi contro i malware che mettiamo a disposizione dei nostri clienti ci sono il filtraggio delle e-mail, il DNS gratuito, ma anche delle firme antivirus complementari per ClamAV.
ClamAV è l'antivirus open source di Cisco, che funziona su tutti i sistemi Linux e Unix, ma che dispone anche di versioni per Windows (ClamAV e ClamShield) e Mac (ClamXAV).
Le nostre firme antivirus si aggiungono naturalmente alle firme ufficiali di ClamAV. Di conseguenza, il rilevamento dei malware da parte di ClamAV è nettamente migliore, il che rende ClamAV il miglior antivirus Linux al mondo. Le nostre firme antivirus devono quindi essere il più efficaci possibile, affinché la protezione di Internet sia la migliore possibile.
È dunque legittimo porsi alcune domande:
Per garantire la massima trasparenza, pubblichiamo quotidianamente i dati seguenti:
ClamAV è un eccellente motore antivirus, gratuito e open source. Le nostre firme non lo sostituiscono: si aggiungono ai suoi database ufficiali, senza alcun duplicato. Ecco, criterio per criterio, ciò che cambia con questa aggiunta.
In genere gli utenti pensano che le infezioni da virus avvengano soprattutto tramite gli allegati ricevuti per e-mail o i file che scaricano volontariamente. Esiste tuttavia un pericolo molto meno visibile: la semplice visita di un sito web compromesso. Il sito può essere perfettamente legittimo ed essere stato violato all'insaputa del proprietario; il codice malevolo vi viene depositato e poi servito ai visitatori. I siti web infetti rappresentano quindi un rischio concreto.
Per misurare questo rischio raccogliamo continuamente i file depositati su siti web compromessi e li analizziamo con ClamAV: dapprima con i soli database ufficiali, poi aggiungendovi le nostre firme. Ecco i risultati della collezione in corso.
Classifica delle firme più frequentemente attivate sulla collezione. Le firme YARA.SecuriteInfo_* e SecuriteInfo.com.* sono le nostre; le firme Sanesecurity.* provengono da un altro database non ufficiale anch'esso riconosciuto.
L'offerta Basic è gratuita. L'installazione si riduce all'aggiunta di qualche URL nel vostro freshclam.conf: non è necessaria alcuna modifica a ClamAV.
ClamAV è copyright © Cisco Systems, Inc.
Questo articolo ti è piaciuto? Ecco alcuni suggerimenti che dovrebbero interessarti:
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
Le nostre firme antivirus per ClamAV sono efficaci?
Tra le armi contro i malware che mettiamo a disposizione dei nostri clienti ci sono il filtraggio delle e-mail, il DNS gratuito, ma anche delle firme antivirus complementari per ClamAV.
ClamAV è l'antivirus open source di Cisco, che funziona su tutti i sistemi Linux e Unix, ma che dispone anche di versioni per Windows (ClamAV e ClamShield) e Mac (ClamXAV).
Le nostre firme antivirus si aggiungono naturalmente alle firme ufficiali di ClamAV. Di conseguenza, il rilevamento dei malware da parte di ClamAV è nettamente migliore, il che rende ClamAV il miglior antivirus Linux al mondo. Le nostre firme antivirus devono quindi essere il più efficaci possibile, affinché la protezione di Internet sia la migliore possibile.
È dunque legittimo porsi alcune domande:
- Quante firme vengono pubblicate da SecuriteInfo.com?
- Quante firme sono generiche?
- Quanti malware vengono rilevati dalle firme generiche?
- Quanti malware vengono rilevati con tutte le firme di SecuriteInfo.com?
Per garantire la massima trasparenza, pubblichiamo quotidianamente i dati seguenti:
12 603 232 malware rilevati dalle nostre firme
Firme antivirus non generiche
4 570 972
una firma = un malware
Firme antivirus generiche
105 058
una firma = una famiglia di malware
Firme antivirus totali
4 676 030
pubblicate da SecuriteInfo.com
Malware rilevati dalle firme generiche
8 032 260
ossia 76 malware in media per firma generica
Da ricordare: sono le nostre firme generiche a fare la differenza. Con appena
105 058 firme generiche copriamo
8 032 260 malware: è questo che permette di rilevare varianti che
non esistevano ancora nel momento in cui la firma è stata scritta.
ClamAV da solo o ClamAV + le firme aggiuntive di SecuriteInfo.com?
ClamAV è un eccellente motore antivirus, gratuito e open source. Le nostre firme non lo sostituiscono: si aggiungono ai suoi database ufficiali, senza alcun duplicato. Ecco, criterio per criterio, ciò che cambia con questa aggiunta.
| Criterio | ClamAV da solo firme ufficiali Cisco Talos |
ClamAV + SecuriteInfo.com database ufficiali + le nostre firme |
|---|---|---|
| Motore antivirus | ClamAV, open source, gratuito | Lo stesso motore ClamAV: nulla da sostituire |
| Firme malware aggiuntive | — | 4 676 030 firme aggiuntive1, di cui 105 058 generiche |
| Malware coperti in più | — | 12 603 232 malware aggiuntivi rilevati1 |
| Duplicati tra i due database | — | Nessuno: non appena un malware è coperto da una firma ufficiale, ritiriamo la nostra |
| Rilevamento sui malware provenienti da siti web compromessi | ✗ 0 % (0/751 malware)2 | ✓ 100 % (750/751 malware)2 |
| Frequenza di aggiornamento | Database ufficiale pubblicato in genere una o due volte al giorno | ✓ Ogni ora, a partire dai malware catturati nella giornata stessa |
| Malware 0-day | Coperti una volta pubblicata la firma ufficiale | ✓ Firme prodotte pochi minuti dopo la cattura del malware |
| Minacce Linux / ELF (Mirai, botnet IoT, miner) | Copertura limitata | ✓ Rafforzata: è la 1a famiglia della nostra collezione (vedere la Top 50) |
| Webshell, JavaScript e PHP malevoli | Parziale | ✓ Firme dedicate alle minacce web |
| Phishing | Database daily ufficiale, copertura di base | ✓ Oltre il 90 % delle campagne rilevate |
| Spam | ✗ Non coperto | ✓ Firme anti-spam fornite in aggiunta alle firme malware |
| Ransomware, trojan, stealer | Famiglie note | ✓ Famiglie note + varianti recenti grazie alle firme generiche |
| Piattaforme | Linux, Unix, Windows (ClamWin), macOS (ClamXAV) | Identiche: nessun vincolo aggiuntivo |
| Implementazione | Installazione standard, freshclam | Aggiunta di qualche riga DatabaseCustomURL in freshclam.conf: nessuna modifica a ClamAV |
| Supporto | Comunitario | ✓ Supporto gratuito incluso, produttore francese |
| Costo | Gratuito | Offerta Basic gratuita, poi Professional 29,90 €/anno, Gold 99 €/anno, Reseller 1.499 €/anno |
Tasso di rilevamento sui malware raccolti su siti web compromessi
Quota dei 751 malware della collezione che generano un allarme. Stesso motore ClamAV, stessi file: cambiano solo i database delle firme.
0 %
ClamAV da solo
0 / 751 malware
100 %
ClamAV + SecuriteInfo.com
750 / 751 malware
Test effettuato con ClamAV 1.4.3/28096/Tue Aug 18 08:27:40 2026, rapporto del Tue Aug 18 11:45:22 CEST 2026.
Il contrasto è netto perché questa collezione è costituita da malware che i database ufficiali non coprono
ancora: è esattamente questo il ruolo delle firme complementari. Sui malware datati e ampiamente diffusi,
ClamAV da solo rileva perfettamente. I due database sono fatti per lavorare insieme.
I malware trovati su siti web compromessi
In genere gli utenti pensano che le infezioni da virus avvengano soprattutto tramite gli allegati ricevuti per e-mail o i file che scaricano volontariamente. Esiste tuttavia un pericolo molto meno visibile: la semplice visita di un sito web compromesso. Il sito può essere perfettamente legittimo ed essere stato violato all'insaputa del proprietario; il codice malevolo vi viene depositato e poi servito ai visitatori. I siti web infetti rappresentano quindi un rischio concreto.
Per misurare questo rischio raccogliamo continuamente i file depositati su siti web compromessi e li analizziamo con ClamAV: dapprima con i soli database ufficiali, poi aggiungendovi le nostre firme. Ecco i risultati della collezione in corso.
File raccolti
760
844 MB in totale
Malware identificati
751
9 file sani nella collezione
Rilevati dalle firme ufficiali di ClamAV
0
ossia 0 % dei malware della collezione
Rilevati dalle firme SecuriteInfo.com
750
ossia 100 % dei malware della collezione
Tipi di file trovati sui siti web infetti
Ripartizione dei 760 file raccolti
Per formato rilevato. La categoria « File non riconosciuti » è collocata per ultima perché non si tratta di un formato.
I binari ELF e gli script shell dominano: i server web su Linux sono il bersaglio principale, ancor prima delle postazioni Windows. È un classico punto cieco delle politiche di sicurezza incentrate sulla postazione di lavoro.
Visualizza la tabella dei dati
| Tipo di file | Numero | Quota |
|---|---|---|
| ELF | 265 | 35 % |
| EXE | 102 | 13 % |
| SHELL-SCRIPT | 101 | 13 % |
| JPG | 56 | 7 % |
| VBS | 27 | 4 % |
| RAR | 17 | 2 % |
| POWERSHELL-SCRIPT | 17 | 2 % |
| ZIP | 12 | 2 % |
| JAVA-CLASS | 6 | 1 % |
| BAT | 5 | 1 % |
| OFFICE | 4 | 1 % |
| HTML | 3 | 0 % |
| SCRIPT | 2 | 0 % |
| ISO-9660-CD-ROM-filesystem | 2 | 0 % |
| RTF | 1 | 0 % |
| PERL | 1 | 0 % |
| Unknown | 139 | 18 % |
La TOP 50 dei malware rilevati
Classifica delle firme più frequentemente attivate sulla collezione. Le firme YARA.SecuriteInfo_* e SecuriteInfo.com.* sono le nostre; le firme Sanesecurity.* provengono da un altro database non ufficiale anch'esso riconosciuto.
Le 15 firme più frequenti
Numero di occorrenze sui 760 file raccolti.
Visualizza la classifica completa delle 50 firme
| # | Firma | Occorrenze |
|---|---|---|
| 1 | YARA.SecuriteInfo_Linux_Shell_Downloader.UNOFFICIAL | 52 |
| 2 | SecuriteInfo.com.Linux.Mirai-18.UNOFFICIAL | 19 |
| 3 | YARA.SecuriteInfo_VBA_Exec_2.UNOFFICIAL | 13 |
| 4 | SecuriteInfo.com.Trojan.Packed2.43192.UNOFFICIAL | 12 |
| 5 | SecuriteInfo.com.Linux.Mirai-38.UNOFFICIAL | 12 |
| 6 | SecuriteInfo.com.Linux.Mirai-20.UNOFFICIAL | 11 |
| 7 | YARA.SecuriteInfo_Miner_Config.UNOFFICIAL | 6 |
| 8 | SecuriteInfo.com.Linux.Mirai-19.UNOFFICIAL | 6 |
| 9 | YARA.SecuriteInfo_Linux_Shell_Downloader_2.UNOFFICIAL | 5 |
| 10 | SecuriteInfo.com.Trojan.Packed2.51179-2.UNOFFICIAL | 4 |
| 11 | SecuriteInfo.com.Linux.Siggen.11883.UNOFFICIAL | 4 |
| 12 | SecuriteInfo.com.Linux.Downloader-29.UNOFFICIAL | 4 |
| 13 | SecuriteInfo.com.Trojan.Script.718864.UNOFFICIAL | 3 |
| 14 | SecuriteInfo.com.Trojan.Packed2.51179-5.UNOFFICIAL | 3 |
| 15 | SecuriteInfo.com.Linux.Mirai-17.UNOFFICIAL | 3 |
| 16 | YARA.SecuriteInfo_PUA_VBS_DownLoader_2.UNOFFICIAL | 2 |
| 17 | SecuriteInfo.com.Trojan.PWS.Banker1.29984.UNOFFICIAL | 2 |
| 18 | SecuriteInfo.com.Trojan.Packed2.51179-3.UNOFFICIAL | 2 |
| 19 | SecuriteInfo.com.Linux.Siggen.9999-1.UNOFFICIAL | 2 |
| 20 | SecuriteInfo.com.Win64.MalwareX-gen.91673862.UNOFFICIAL | 1 |
| 21 | SecuriteInfo.com.Win64.MalwareX-gen.82779714.UNOFFICIAL | 1 |
| 22 | SecuriteInfo.com.Win64.MalwareX-gen.71299139.UNOFFICIAL | 1 |
| 23 | SecuriteInfo.com.Win64.MalwareX-gen.66858617.UNOFFICIAL | 1 |
| 24 | SecuriteInfo.com.Win64.MalwareX-gen.58392748.UNOFFICIAL | 1 |
| 25 | SecuriteInfo.com.Win64.MalwareX-gen.57953765.UNOFFICIAL | 1 |
| 26 | SecuriteInfo.com.Win64.MalwareX-gen.57535873.UNOFFICIAL | 1 |
| 27 | SecuriteInfo.com.Win64.MalwareX-gen.53412931.UNOFFICIAL | 1 |
| 28 | SecuriteInfo.com.Win64.MalwareX-gen.27393152.UNOFFICIAL | 1 |
| 29 | SecuriteInfo.com.Win64.Evo-gen.79735182.UNOFFICIAL | 1 |
| 30 | SecuriteInfo.com.Win64.Evo-gen.64356642.UNOFFICIAL | 1 |
| 31 | SecuriteInfo.com.Win64.Evo-gen.48543878.UNOFFICIAL | 1 |
| 32 | SecuriteInfo.com.Win64.Evo-gen.37843656.UNOFFICIAL | 1 |
| 33 | SecuriteInfo.com.Win64.Evo-gen.36984827.UNOFFICIAL | 1 |
| 34 | SecuriteInfo.com.Win64.Evo-gen.32984373.UNOFFICIAL | 1 |
| 35 | SecuriteInfo.com.Win64.Evo-gen.23553516.UNOFFICIAL | 1 |
| 36 | SecuriteInfo.com.Win64.Evo-gen.13527129.UNOFFICIAL | 1 |
| 37 | SecuriteInfo.com.Win32.Malware-gen.75739445.UNOFFICIAL | 1 |
| 38 | SecuriteInfo.com.Win32.Malware-gen.31214655.UNOFFICIAL | 1 |
| 39 | SecuriteInfo.com.Win32.Evo-gen.29712928.UNOFFICIAL | 1 |
| 40 | SecuriteInfo.com.Win32.Evo-gen.24375362.UNOFFICIAL | 1 |
| 41 | SecuriteInfo.com.W64.ABmRisk.UEEN-5846.10351.32755.UNOFFICIAL | 1 |
| 42 | SecuriteInfo.com.W64.ABmRisk.MBIR-6776.30866.11147.UNOFFICIAL | 1 |
| 43 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.4067.5403.UNOFFICIAL | 1 |
| 44 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.29017.23829.UNOFFICIAL | 1 |
| 45 | SecuriteInfo.com.W32.ConnectWise.AE.gen.Eldorado.25990.8935.UNOFFICIAL | 1 |
| 46 | SecuriteInfo.com.W32.ABTrojan.RBQK-4720.4321.29656.UNOFFICIAL | 1 |
| 47 | SecuriteInfo.com.W32.ABmRisk.MFQD-5972.16570.9506.UNOFFICIAL | 1 |
| 48 | SecuriteInfo.com.Variant.Zusy.606296.77788797.UNOFFICIAL | 1 |
| 49 | SecuriteInfo.com.Variant.Yogi.51472.78833785.UNOFFICIAL | 1 |
| 50 | SecuriteInfo.com.Variant.Yogi.32327.65111222.UNOFFICIAL | 1 |
Alcune osservazioni importanti
- Le statistiche qui pubblicate non tengono conto delle firme di rilevamento dello spam, fornite insieme alle firme di SecuriteInfo.com. Queste statistiche riguardano esclusivamente i malware.
- Le firme pubblicate da SecuriteInfo.com sono complementari alle firme ufficiali di ClamAV. Ciò significa che, quando un malware viene rilevato dalle firme ufficiali di ClamAV, esso viene rimosso dalle firme di SecuriteInfo.com. Non esiste quindi alcuna firma duplicata tra le firme ufficiali di ClamAV e le firme di SecuriteInfo.com.
- Queste statistiche variano ogni giorno e vengono pertanto pubblicate quotidianamente.
- La collezione di file provenienti da siti web compromessi viene alimentata in continuo; i tassi di rilevamento riflettono lo stato dei database alla data del rapporto indicata in cima alla pagina.
Migliorate già da oggi il tasso di rilevamento del vostro ClamAV
L'offerta Basic è gratuita. L'installazione si riduce all'aggiunta di qualche URL nel vostro freshclam.conf: non è necessaria alcuna modifica a ClamAV.
ClamAV è copyright © Cisco Systems, Inc.
Alcuni suggerimenti sul tema dell'antivirus ClamAV
Questo articolo ti è piaciuto? Ecco alcuni suggerimenti che dovrebbero interessarti:
- Migliorare il tasso di rilevamento dei malware 0-day per ClamAV
- ClamAV per Windows è possibile con ClamShield
- PUA (Potentially Unwanted Application): comprendere e gestire i software indesiderati nel vostro ambiente informatico
- FAQ su ClamAV e le firme non ufficiali di SecuriteInfo.com
- Le vecchie versioni di ClamAV mettono in pericolo il vostro sistema informativo
Tag
Inscription à notre lettre d'information
Inscrivez-vous à notre lettre d'information pour vous tenir au courant de nos actualités et de nos dernières trouvailles.
© 2000-2026 - Tous droits réservés SecuriteInfo.com